View a markdown version of this page

Opsi 2: Buat kebijakan khusus dengan izin minimum yang diperlukan - AWS Dukungan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Opsi 2: Buat kebijakan khusus dengan izin minimum yang diperlukan

Anda dapat secara eksplisit mengizinkan daftar tindakan tertentu alih-alih menggunakan wildcard. Berikut ini adalah izin yang diperlukan untuk interaksi dukungan, pembuatan kasus, dan manajemen kasus:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "support:AddAttachmentsToSet", "support:AddCommunicationToCase", "support:CreateCase", "support:DescribeAttachment", "support:DescribeCaseAttributes", "support:DescribeCases", "support:DescribeCommunication", "support:DescribeCommunications", "support:DescribeCreateCaseOptions", "support:DescribeIssueTypes", "support:DescribeServices", "support:DescribeSeverityLevels", "support:DescribeSupportedLanguages", "support:DescribeSupportLevel", "support:GetInteraction", "support:InitiateCallForCase", "support:ListInteractionEntries", "support:ListInteractions", "support:InitiateChatForCase", "support:PutCaseAttributes", "support:ResolveCase", "support:ResolveInteraction", "support:SearchForCases", "support:StartInteraction", "support:UpdateInteraction", "support-console:GetAccountState", "support-console:GetAccountGovCloudEnabled", "support-console:GetCaseDraft", "support-console:CreateCaseDraft", "support-console:DeleteCaseDraft", "support-console:GetBanner", "support-console:DescribeDynamicHelp", "support-console:CreateContact" ], "Resource": "*" } ] }

Untuk Agen AWS DevOps izin yang diperlukan oleh identitas IAM Anda, lampirkan kebijakan terkel AWS ola berikut ini:

  • AIDevOpsAgentFullAccess. Menyediakan akses penuh ke tindakan manajemen DevOps Agen.

  • AIDevOpsAgentAccessPolicy. Diperlukan untuk membuat ruang agen.

  • AIDevOpsOperatorAppAccessPolicy. Diperlukan untuk mengaktifkan akses Aplikasi Operator.

Untuk daftar lengkap tindakan, lihat izin DevOps Agen IAM di Panduan Agen AWS DevOps Pengguna.

Identitas IAM Anda memerlukan iam:PassRole DevOpsAgentRole-WebappAdmin peran DevOpsAgentRole-AgentSpace dan sehingga Konsol Pusat Dukungan dapat meneruskan peran ini ke DevOps Agen saat membuatnya atas nama Anda selama penyiapan pertama kali. Untuk penyelidikan pada cluster Layanan Amazon Elastic Kubernetes, identitas IAM Anda juga perlu eks:DescribeAccessEntryeks:CreateAccessEntry, eks:AssociateAccessPolicy sehingga Konsol Pusat Dukungan dapat membuat entri akses read-only pada cluster target. Untuk informasi selengkapnya tentang entri akses, lihat Mem beri pengguna IAM akses ke Kubernetes dengan entr i akses Amazon EKS di Panduan Pengguna Layanan Kubernetes Amazon Elastic.

catatan

Menggunakan kebijakan khusus memerlukan pemeliharaan berkelanjutan saat mer AWS Dukungan ilis fitur baru. Untuk informasi selengkapnya tentang operasi API Support Center Console, lihatMenambahkan kebijakan IAM untuk operasi Support Center Console API. Untuk informasi selengkapnya tentang setiap operasi Dukungan API, lihatKelola akses ke AWS Dukungan Pusat.